13、用户权限分配策略 ! R6 i, X" v8 u h; k% A8 W
8 U; z L9 t% h6 ?. n, e; G$ p
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
0 _% \$ d5 X+ z9 W, S! _# U7 L) P$ Y& l1 L: ~* f A" Q, e& s; k
5 P* C! l: ~# d9 Q5 r* w
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
( H9 e5 p0 n5 r; j2 O5 D) R: \于自己的ID。
+ u& U) l3 j$ }7 n2 a6 g2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
- H. o7 q9 V- h5 z3.拒绝从网络访问这台计算机 将ID删除。 b" h" D2 j' J# G' c
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。6 n# |7 ?0 { t" g+ p" |- P0 X! \8 N
5.通过远端强制关机。删掉。+ w3 C7 Y" D/ U- D
* a$ j5 E9 w2 `% j- V2 }% X
14、终端服务配置 $ k% a9 I- E) ]$ E
$ o( ~& c: M" Q7 u, J) ?1 T
打开管理工具,终端服务配置:2 Q4 `$ X9 V( Q1 {
# P' l7 w1 _7 `' b& `0 f
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
; V7 v* s, h3 T: W- k2.常规,加密级别,高,在使用标准Windows验证上点√! S( f$ f+ V4 G# L9 J
3.网卡,将最多连接数上设置为0。+ }! Z8 S: W, h1 [2 F
4.高级,将里面的权限也删除。
! j7 n' e0 {. V* g+ g8 @2 C/ V: y- [) S; p: n( C9 h: }
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 # D3 y f$ {1 ?8 Y- F% Q
/ r6 P1 d+ z9 g$ `$ k" i9 t- Z
15、用户和组策略
# g' ]4 Z7 |5 n4 s8 r- d2 O; B9 w
打开管理工具,计算机管理—本地用户和组—用户: ; E3 D3 }- h% B. o
$ V [$ G8 J' n
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
9 b7 w. |8 B5 O2 E& e0 M3 ^
6 J R( {' w& w$ A: q# v计算机管理—本地用户和组—组,组.我们就不分组了。
% Q- E# ?( M. N5 s- J4 ^: X7 p4 [& B* D- ?* I2 G
16、自己动手DIY在本地策略的安全选项% v; u7 C( k2 W U6 i1 J+ k! J
) I8 U- f" a0 w
* ?; c; e- p6 x b, B7 n0 l1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
; g) ?9 a1 Q0 m5 L0 x( m' D2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户; y0 I. [9 V6 F5 b8 r( }9 v0 U; r! T
名.让他去猜你的用户名去吧。
* ?; b" e1 j |# E7 `/ K: q3)对匿名连接的额外限制。
2 V9 |3 P n0 L: K0 e- H$ P7 N! k6 R% ?4)禁止按 alt+crtl +del(没必要)。
5 h/ B4 D0 P8 w1 J$ Q5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。, b* X# f; s5 e/ B
6)只有本地登陆用户才能访问cd-rom。
; Y1 a, w4 `' R1 K2 k, K- K {7)只有本地登陆用户才能访问软驱。
- T4 t# M1 k3 V( J: L5 s4 m8)取消关机原因的提示。, u' u( S, w2 r" e
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
! U" P: E. P* q2 E3 g3 p4 G+ l页面; ; x7 I; A& ^- {" u3 d5 t
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
9 F- r" B1 U3 k. p+ c) j定”按钮,来退出设置框; 0 i/ T4 w9 i4 H5 ^2 n* n. B
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
+ e% S, Q+ w, J+ U X键,来实现快速关机和开机; : N) G; }8 V* F
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
1 B: {& i/ x( J8 l2 T面,并在其中将“启用休眠”选项选中就可以了。 ! n0 M' v7 }7 [
9)禁止关机事件跟踪
& E+ h" |* S( {5 B. G
, U& b+ L; [1 ]5 W开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 g' s9 V* B7 |
2 y# B% r! W. T5 w& `$ A7 P17、常见端口的介绍 " k$ u k: r4 E0 a, w
d! b( s7 {) `6 r3 ~1 d3 oTCP8 v! q; _: d$ P# W( m* l; `
21 FTP
4 w5 t- C+ M ?" p22 SSH
# U; T7 f' Y' G7 O23 TELNET
. n. v, I+ Y2 U5 I: L2 }' P( I25 TCP SMTP
$ j( L- z. a/ X: D% J2 @4 w53 TCP DNS
& n$ K& V; N# S- y, i N' r2 i80 HTTP
5 t1 |4 R, q- [2 I) x m135 epmap
' @; d( m( H+ F" e( q138 [冲击波]9 Z L' m/ @& C
139 smb ' i4 H$ P1 O* P/ o5 s5 W
445, I# y+ p2 M W9 E2 `
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ; ]; V) U1 {$ t$ t, P: \
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
) j8 C- q4 u- U% T# m5 N1433 TCP SQL SERVER
2 ?# W' m; N$ |, d, _* `! v& Z5631 TCP PCANYWHERE
+ J+ E' z3 {( H. p& c5632 UDP PCANYWHERE $ A. r" K* M/ h; v0 v3 T2 j3 G
3389 Terminal Services
5 T, \( K' t) v! X3 D4444[冲击波]
6 r9 v5 r! L; ? 7 X* J7 s: z5 o: F5 F
UDP
# e4 a, G% V5 H D& O/ v67[冲击波]
# x" I$ @& ?; q% O1 Z137 netbios-ns $ S9 m4 A& i$ x# R% I6 f
161 An SNMP Agent is running/ Default community names of the SNMP Agent
5 u9 e3 Q/ g+ q+ w5 {0 ]9 s8 Z, b( d* g. }/ O# q2 ^! f
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 ) f% q8 y& n R) A6 l# p. S: I
6 |6 H. l. D8 s) `9 q; l& s v
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
+ y5 W8 k) h: w. e$ c: }4 S& L
( O m0 Q! n& z开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
! ~) Q& y6 G O" l& u+ G
4 x/ f- {) L; a- m) K8 ^7 ^1 oProto Local Address Foreign Address State
' N- K) @' \" P# _+ I; \+ NTCP yf001:epmap yf001:0 LISTE
: U4 J# r/ s4 |) d( P8 STCP yf001:1025(端口号) yf001:0
$ A0 y `# ]4 R6 R* O% B
/ j) s4 h7 X" U+ P2 xLISTE+ O9 Y" F3 o3 a
TCP (用户名)yf001:1035 yf001:0 4 A! r4 B& Z7 T( K
0 Q |6 }9 e/ k5 {: @2 ~; I% L
LISTE' l1 p. s! j9 b$ A" ?
TCP yf001:netbios-ssn yf001:0 LISTE
9 ~5 C3 V$ a5 g) n0 mUDP yf001:1129 *:** f c: F7 g/ ?- t
UDP yf001:1183 *:*9 I2 b# D& m, c; }. P+ I" s" n
UDP yf001:1396 *:*
: i7 A9 \2 Q5 E: X( [UDP yf001:1464 *:*' |9 c5 u0 c+ g# E4 d
UDP yf001:1466 *:*
0 x; L9 E6 |# uUDP yf001:4000 *:*
) N: @* {+ A- ], {* w" q' x7 A. yUDP yf001:4002 *:*
/ y# B2 ]; w+ T5 w M: f4 dUDP yf001:6000 *:*
' M9 ~3 E4 Y9 n, U& G, FUDP yf001:6001 *:*' O0 k3 u1 H* y
UDP yf001:6002 *:*6 F( r% ~& W$ C9 v" ~
UDP yf001:6003 *:*/ n. {, Q3 e% ]% @$ J* d: h
UDP yf001:6004 *:*( l" A( y) I' X6 r d' H
UDP yf001:6005 *:*
# y7 m6 ^3 u+ Q" ?UDP yf001:6006 *:*" u/ L6 J- p: Z
UDP yf001:6007 *:*
; m& A# h$ r" ^2 i7 dUDP yf001:1030 *:*
5 s" a0 ^6 W: x5 |" g+ ~% z$ z! ]% B mUDP yf001:1048 *:*6 \% x4 i4 g {! A: Z( @8 y' J
UDP yf001:1144 *:*% z$ X* u1 j7 M/ H1 c" F% k; X' X, Y0 c
UDP yf001:1226 *:*
% H% Y; _" b- `3 iUDP yf001:1390 *:*
/ v6 a! p6 x. b$ o& SUDP yf001:netbios-ns *:*
5 L% L- N+ c- `4 NUDP yf001:netbios-dgm *:*, y9 d$ d' c# p$ `1 d* g$ a7 L
UDP yf001:isakmp *:*( V% {$ [8 y% E; [, | S2 h3 w8 A
5 G/ k- ?, d- T! i现在讲讲基于Windows的tcp/ip的过滤。
. t# u; B0 f8 L. t, q" l: @% b# s- X# l$ N' r$ R0 Y$ b
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! , B' d) Z" O6 D) Q5 V9 H
# t8 x* N5 E4 ?然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 6 w$ Z. X# \1 T" m/ V9 X
( i& C8 B) T5 y) o19、胡言乱语 Y5 X) W, ~8 M( ?' ~* a' f
% r* ?1 U( Y0 k4 _0 t! D9 L. }(1)、TT浏览器
: x4 {3 U1 h# q% s& B
- E+ _, u( K7 P; }: e& P) U1 s6 e选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 6 o' @* \6 L/ B7 W" q4 o. V
3 _3 @' j1 {$ \6 s& ?8 t
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 # G. ^$ f' w0 R, H" ]. c
6 W% E9 a/ ?, KMYIE浏览器 # m6 k/ I, | F* y1 H5 a
7 o. K1 R+ M# N! _5 f5 [: _; m" k
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) : H7 V% M: |: e" h, g& J
- C1 f& u' ^& U! ]- m(2)、移动“我的文档” 1 M) q/ q' ~# L, b4 x0 K9 H& g
4 {/ M% U' C1 q- L& n6 l
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ( R6 e( s6 g/ i/ Q9 j. U9 l
5 d4 z; L! e2 M, ^0 b' h
(3)、移动IE临时文件 r$ R0 Q, g. U+ _( O9 H6 V
* o: w7 g1 r- [3 r进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
, l6 h' ` S, e6 t N: }( D2 b
, f/ ^; V1 W) W1 C20、避免被恶意代码 木马等病毒攻击
* k; S( I. X. X1 I2 x& A) [# |0 w }' e/ f& ?
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 3 U; ~+ M( g7 s$ T1 R: \: G$ l) ?
; P3 }( W1 U+ K5 b1 B其实方法很简单,所以放在最后讲。
( \0 }. I+ J5 h* t
. q& V: c* J+ X1 O我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 % Z$ y' M4 P* C/ l% B
2 U5 R0 d# `+ ]; V
还有防止木马的木马克星和金山的反木马软件(可选)。
! ?8 A q: ^& f: ~) F' Z) i. p, b4 U3 @1 T( j; _! X! |6 |
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 & f1 F; R0 r9 O1 t/ }) `
( }, {& [1 V2 B b: u9 e: g( u
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 * i2 ~4 K7 E; c) s% A, [! q
0 I m1 a5 n* o! l% C5 r
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ; [0 R6 i1 X; y3 |( t- Y) X
0 e* y0 T, Y B4 l+ W- V0 ?
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
0 O: v4 t6 d7 f/ n# U5 O
I, Y+ b) J5 J* o! z! }4 b- j' g$ m因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |